
ALTINN OG SELVANGIVELSEN:Altinn-feilen er funnet

Altinn er nå på lufta igjen. Her kan du lese om hvorfor Kenneth ble eksponert.
Klokken ti fredag skal Skatteetaten og de andre tjenesteeierne ha blitt informert om at Altinn er fikset og kommer i gang med normal drift i løpet av dagen.
Løsningen ble stengt tirsdag kveld etter at alle brukere som logget seg inn for å sjekke selvangivelsen havnet i meldingsboksen til den nå så berømte skatteyter Kenneth.
Grønt lys i går
Etter det Teknisk Ukeblad kjenner til ble den grunnleggende årsaken til feilen funnet allerede i går.
Da skal også it-leverandørene Basefarm og Accenture ha gitt grønt lys for å starte opp igjen løsningen.
Ville vente
Altinn-ledelsen ønsket imidlertid å gjøre ytterligere kontroller for å være helt sikker på at plattformen fungerer feilfritt når den kommer på lufta.
Artikkelen fortsetter under annonsenArtikkelen fortsetter under annonsenOg det skjer straks eller om noen timer.
Programvarefeil
Selve feilen skyldtes feil i programvare for såkalt lastbalansering.
Så langt er det kommet ut at denne programvaren kommer fra en utenlandsk underleverandør til en av it-leverandørene Accenture/Basefarm.
Altinn visste at løsningen hadde flere feil da den ble startet opp.
Vanlig metode
Denne programvaren har til oppgave å lagre, på fagspråket cache, de statiske nettsidene.
Det vil si at de faste standardsidene som alle brukere må inn på underveis til sin egen personlige side, caches for å redusere trafikkbelastningen på systemet.
Artikkelen fortsetter under annonsenArtikkelen fortsetter under annonsenDet er en vanlig metode for å unngå unødig nettrafikk.
Misforsto Kenneth
Men ved en programvarefeil ble Kenneths side oppfattet som en statisk side og cachet på samme måte.
Og tilgangsstyringssystemet, Open SSO, har stående ordre om å kjøre de statiske sidene før brukerne får sin aktive nettside - den personlige meldingsboksen.
Artikkelen fortsetter under annonsenSå da brukerne etter Kenneth logget seg på, fikk de en lagret versjon av hans meldingsboks i stedet for sin egen.
Lenkene til hans korrespondanse med skattemyndighetene lot seg ikke åpne, men personnummer og annen informasjon kunne leses.
Real hodepine
Én ting er å finne denne årsaken.
En annen ting er å gjenskape situasjonen for å sikre at slik caching ikke skjer igjen.
Etter det Teknisk Ukeblad forstår har dette vært en real hodepine, som det tok et par døgn å finne de rette pillene for.
Les alt om Altinn-problemene:
Giske får tyn etter Altinn-påstander
It-leverandøren taus om Altinn
Altinn-trøbbel med kritisk komponent